<!DOCTYPE html>
<html lang="zh">
<head>
  <meta charset="utf-8">
  <meta name="viewport" content="width=device-width, initial-scale=1">
  <title>XXE实体注入</title>
  <link rel="stylesheet" href="https://fonts.googleapis.com/css?family=Source+Sans+Pro:300,400,400i,700&display=fallback">
  <link rel="stylesheet" href="../../plugins/fontawesome-free/css/all.min.css">
  <link rel="stylesheet" href="../../plugins/overlayScrollbars/css/OverlayScrollbars.min.css">
  <link rel="stylesheet" href="../../dist/css/adminlte.min.css">
</head>
<body class="hold-transition dark-mode sidebar-mini layout-fixed layout-navbar-fixed layout-footer-fixed">
<div class="wrapper">
  <nav id="Navbar" class="main-header navbar navbar-expand navbar-dark"></nav>
  <aside id="Container" class="main-sidebar sidebar-dark-primary elevation-4"></aside>
  <div class="content-wrapper" id="Wrapper">
    <section class="content-header" id="WrapperHeader"></section>
    <section class="content">
      <div class="container-fluid">
        <div id="notice"></div>
        <div class="card card-primary card-outline">
          <div class="card-header">
            <h3 class="card-title">提交XML解析</h3>
          </div>
          <div class="card-body">
            <div class="card card-primary">
              <div class="card-header">
                <h3 class="card-title">提交XML</h3>
              </div>
              <form action="" onsubmit="return false;">
                <div class="card-body">
                  <div class="form-group">
                    <label for="inputFile">选择文件</label>
                    <div class="input-group">
                      <div class="custom-file">
                        <input type="file" class="custom-file-input" id="inputFile" onchange="checkFileExt(this.value)">
                        <label class="custom-file-label" for="inputFile">Choose file</label>
                      </div>
                    </div>
                  </div>
                </div>
                <div class="card-footer">
                  <button type="submit" class="btn btn-primary" onclick="uploadXML()">上传</button>
                </div>
              </form>
            </div>
          </div>
        </div>
        <div class="card card-primary card-outline" id="showSource">
          <div class="card-header">
            <h3 class="card-title">源代码&amp;提示</h3>
          </div>
          <div class="card-body">
            <div>
              <p>程序接收到XML文件解析后，尝试获取了 <code>doc.getElementsByTagName("username")</code> 和 <code>doc.getElementsByTagName("password")</code></p>
              <p>处理完成后会返回我们设定的 username 内容。<code>&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&#x20;&equals;&#x20;&#x53;&#x74;&#x72;&#x69;&#x6E;&#x67;&period;&#x66;&#x6F;&#x72;&#x6D;&#x61;&#x74;&lpar;&quot;&lt;&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&gt;&lt;&#x63;&#x6F;&#x64;&#x65;&gt;&percnt;&#x64;&lt;&sol;&#x63;&#x6F;&#x64;&#x65;&gt;&lt;&#x6D;&#x73;&#x67;&gt;&percnt;&#x73;&lt;&sol;&#x6D;&#x73;&#x67;&gt;&lt;&sol;&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&gt;&quot;&comma;&#x69;&#x73;&#x4C;&#x6F;&#x67;&#x69;&#x6E;&comma;&#x75;&#x73;&#x65;&#x72;&#x6E;&#x61;&#x6D;&#x65;&rpar;</code></p>
              <p>如果我们传入的 username 需要先进行实体导入数据呢？尝试XXE攻击吧！</p>
              <p><strong>Servlet 实现代码</strong></p>
              <pre><code>&#x20;&#x20;&#x20;&#x20;&#x70;&#x75;&#x62;&#x6C;&#x69;&#x63;&#x20;&#x76;&#x6F;&#x69;&#x64;&#x20;&#x72;&#x65;&#x61;&#x64;&#x58;&#x4D;&#x4C;&lpar;&#x48;&#x74;&#x74;&#x70;&#x53;&#x65;&#x72;&#x76;&#x6C;&#x65;&#x74;&#x52;&#x65;&#x71;&#x75;&#x65;&#x73;&#x74;&#x20;&#x72;&#x65;&#x71;&#x75;&#x65;&#x73;&#x74;&comma;&#x20;&#x48;&#x74;&#x74;&#x70;&#x53;&#x65;&#x72;&#x76;&#x6C;&#x65;&#x74;&#x52;&#x65;&#x73;&#x70;&#x6F;&#x6E;&#x73;&#x65;&#x20;&#x72;&#x65;&#x73;&#x70;&#x6F;&#x6E;&#x73;&#x65;&rpar;&#x20;&#x74;&#x68;&#x72;&#x6F;&#x77;&#x73;&#x20;&#x53;&#x65;&#x72;&#x76;&#x6C;&#x65;&#x74;&#x45;&#x78;&#x63;&#x65;&#x70;&#x74;&#x69;&#x6F;&#x6E;&comma;&#x20;&#x49;&#x4F;&#x45;&#x78;&#x63;&#x65;&#x70;&#x74;&#x69;&#x6F;&#x6E;&#x20;&lcub;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x53;&#x74;&#x72;&#x69;&#x6E;&#x67;&#x20;&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&equals;&quot;&quot;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x74;&#x72;&#x79;&#x20;&lcub;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x44;&#x6F;&#x63;&#x75;&#x6D;&#x65;&#x6E;&#x74;&#x42;&#x75;&#x69;&#x6C;&#x64;&#x65;&#x72;&#x46;&#x61;&#x63;&#x74;&#x6F;&#x72;&#x79;&#x20;&#x64;&#x62;&#x66;&#x20;&equals;&#x20;&#x44;&#x6F;&#x63;&#x75;&#x6D;&#x65;&#x6E;&#x74;&#x42;&#x75;&#x69;&#x6C;&#x64;&#x65;&#x72;&#x46;&#x61;&#x63;&#x74;&#x6F;&#x72;&#x79;&period;&#x6E;&#x65;&#x77;&#x49;&#x6E;&#x73;&#x74;&#x61;&#x6E;&#x63;&#x65;&lpar;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x44;&#x6F;&#x63;&#x75;&#x6D;&#x65;&#x6E;&#x74;&#x42;&#x75;&#x69;&#x6C;&#x64;&#x65;&#x72;&#x20;&#x64;&#x62;&#x20;&equals;&#x20;&#x64;&#x62;&#x66;&period;&#x6E;&#x65;&#x77;&#x44;&#x6F;&#x63;&#x75;&#x6D;&#x65;&#x6E;&#x74;&#x42;&#x75;&#x69;&#x6C;&#x64;&#x65;&#x72;&lpar;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x49;&#x6E;&#x70;&#x75;&#x74;&#x53;&#x74;&#x72;&#x65;&#x61;&#x6D;&#x20;&#x69;&#x73;&#x74;&#x20;&equals;&#x20;&#x72;&#x65;&#x71;&#x75;&#x65;&#x73;&#x74;&period;&#x67;&#x65;&#x74;&#x49;&#x6E;&#x70;&#x75;&#x74;&#x53;&#x74;&#x72;&#x65;&#x61;&#x6D;&lpar;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x44;&#x6F;&#x63;&#x75;&#x6D;&#x65;&#x6E;&#x74;&#x20;&#x64;&#x6F;&#x63;&#x20;&equals;&#x20;&#x64;&#x62;&period;&#x70;&#x61;&#x72;&#x73;&#x65;&lpar;&#x69;&#x73;&#x74;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x53;&#x74;&#x72;&#x69;&#x6E;&#x67;&#x20;&#x75;&#x73;&#x65;&#x72;&#x6E;&#x61;&#x6D;&#x65;&#x20;&equals;&#x20;&#x64;&#x6F;&#x63;&period;&#x67;&#x65;&#x74;&#x45;&#x6C;&#x65;&#x6D;&#x65;&#x6E;&#x74;&#x73;&#x42;&#x79;&#x54;&#x61;&#x67;&#x4E;&#x61;&#x6D;&#x65;&lpar;&quot;&#x75;&#x73;&#x65;&#x72;&#x6E;&#x61;&#x6D;&#x65;&quot;&rpar;&period;&#x69;&#x74;&#x65;&#x6D;&lpar;&#x30;&rpar;&period;&#x67;&#x65;&#x74;&#x54;&#x65;&#x78;&#x74;&#x43;&#x6F;&#x6E;&#x74;&#x65;&#x6E;&#x74;&lpar;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x53;&#x74;&#x72;&#x69;&#x6E;&#x67;&#x20;&#x70;&#x61;&#x73;&#x73;&#x77;&#x6F;&#x72;&#x64;&#x20;&equals;&#x20;&#x64;&#x6F;&#x63;&period;&#x67;&#x65;&#x74;&#x45;&#x6C;&#x65;&#x6D;&#x65;&#x6E;&#x74;&#x73;&#x42;&#x79;&#x54;&#x61;&#x67;&#x4E;&#x61;&#x6D;&#x65;&lpar;&quot;&#x70;&#x61;&#x73;&#x73;&#x77;&#x6F;&#x72;&#x64;&quot;&rpar;&period;&#x69;&#x74;&#x65;&#x6D;&lpar;&#x30;&rpar;&period;&#x67;&#x65;&#x74;&#x54;&#x65;&#x78;&#x74;&#x43;&#x6F;&#x6E;&#x74;&#x65;&#x6E;&#x74;&lpar;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x69;&#x6E;&#x74;&#x20;&#x69;&#x73;&#x4C;&#x6F;&#x67;&#x69;&#x6E;&#x20;&equals;&#x20;&#x75;&#x73;&#x65;&#x72;&#x6E;&#x61;&#x6D;&#x65;&period;&#x65;&#x71;&#x75;&#x61;&#x6C;&#x73;&lpar;&quot;&#x61;&#x64;&#x6D;&#x69;&#x6E;&quot;&rpar;&#x20;&amp;&amp;&#x20;&#x70;&#x61;&#x73;&#x73;&#x77;&#x6F;&#x72;&#x64;&period;&#x65;&#x71;&#x75;&#x61;&#x6C;&#x73;&lpar;&quot;&#x31;&#x32;&#x33;&#x34;&#x35;&#x36;&quot;&rpar;&#x20;&quest;&#x20;&#x31;&#x20;&colon;&#x20;&#x30;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&#x20;&equals;&#x20;&#x53;&#x74;&#x72;&#x69;&#x6E;&#x67;&period;&#x66;&#x6F;&#x72;&#x6D;&#x61;&#x74;&lpar;&quot;&lt;&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&gt;&lt;&#x63;&#x6F;&#x64;&#x65;&gt;&percnt;&#x64;&lt;&sol;&#x63;&#x6F;&#x64;&#x65;&gt;&lt;&#x6D;&#x73;&#x67;&gt;&percnt;&#x73;&lt;&sol;&#x6D;&#x73;&#x67;&gt;&lt;&sol;&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&gt;&quot;&comma;&#x69;&#x73;&#x4C;&#x6F;&#x67;&#x69;&#x6E;&comma;&#x75;&#x73;&#x65;&#x72;&#x6E;&#x61;&#x6D;&#x65;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&rcub;&#x20;&#x63;&#x61;&#x74;&#x63;&#x68;&#x20;&lpar;&#x45;&#x78;&#x63;&#x65;&#x70;&#x74;&#x69;&#x6F;&#x6E;&#x20;&#x65;&rpar;&#x20;&lcub;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x65;&period;&#x70;&#x72;&#x69;&#x6E;&#x74;&#x53;&#x74;&#x61;&#x63;&#x6B;&#x54;&#x72;&#x61;&#x63;&#x65;&lpar;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&#x20;&equals;&#x20;&#x53;&#x74;&#x72;&#x69;&#x6E;&#x67;&period;&#x66;&#x6F;&#x72;&#x6D;&#x61;&#x74;&lpar;&quot;&lt;&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&gt;&lt;&#x63;&#x6F;&#x64;&#x65;&gt;&percnt;&#x64;&lt;&sol;&#x63;&#x6F;&#x64;&#x65;&gt;&lt;&#x6D;&#x73;&#x67;&gt;&percnt;&#x73;&lt;&sol;&#x6D;&#x73;&#x67;&gt;&lt;&sol;&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&gt;&quot;&comma;&#x33;&comma;&#x65;&period;&#x67;&#x65;&#x74;&#x4D;&#x65;&#x73;&#x73;&#x61;&#x67;&#x65;&lpar;&rpar;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&rcub;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x72;&#x65;&#x73;&#x70;&#x6F;&#x6E;&#x73;&#x65;&period;&#x73;&#x65;&#x74;&#x43;&#x6F;&#x6E;&#x74;&#x65;&#x6E;&#x74;&#x54;&#x79;&#x70;&#x65;&lpar;&quot;&#x74;&#x65;&#x78;&#x74;&sol;&#x78;&#x6D;&#x6C;&semi;&#x63;&#x68;&#x61;&#x72;&#x73;&#x65;&#x74;&equals;&#x55;&#x54;&#x46;&#x2D;&#x38;&quot;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x20;&#x72;&#x65;&#x73;&#x70;&#x6F;&#x6E;&#x73;&#x65;&period;&#x67;&#x65;&#x74;&#x57;&#x72;&#x69;&#x74;&#x65;&#x72;&lpar;&rpar;&period;&#x61;&#x70;&#x70;&#x65;&#x6E;&#x64;&lpar;&#x72;&#x65;&#x73;&#x75;&#x6C;&#x74;&rpar;&semi;&NewLine;&#x20;&#x20;&#x20;&#x20;&rcub;</code></pre>
            </div>
          </div>
        </div>
      </div>
    </section>
  </div>
</div>
  <aside class="control-sidebar control-sidebar-dark">
  </aside>
  <footer class="main-footer"></footer>
  <script src="../../dist/js/templateHandle.js"></script>
  <script>
    setWrapperHeader("XXE实体注入", ["提交XML解析"]);
  </script>
  <script src="../../plugins/jquery/jquery.min.js"></script>
  <script src="../../plugins/bootstrap/js/bootstrap.bundle.min.js"></script>
  <script src="../../plugins/overlayScrollbars/js/jquery.overlayScrollbars.min.js"></script>
  <script src="../../dist/js/adminlte.js"></script>
  <script>

    let notice_dom = $("#notice")[0];
    let label_dom = $("#inputFile + label")[0]
    function checkFileExt(filename){
      label_dom.innerText = filename;
      notice_dom.innerHTML = '';
    }
    function uploadXML(){
      let files = $("#inputFile")[0].files;
      if (files.length === 0)return;
      $.post({
        url: `${project_name}xxe/readXML`,
        data: files[0],
        dataType: "xml",
        processData: false,
        contentType: false,
        success(resp){
          notice_dom.innerHTML = generateNote("内容输出：" + resp.getElementsByTagName('msg')[0].innerHTML)
        }
      })
    }
  </script>
</body>
</html>